Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Campagne cybercriminelle 'Snow Flurries' : méthode et protection

Campagne cybercriminelle 'Snow Flurries' : méthode et protection

5 min de lecture · Numerama · Amine Baba Aissa · 27 avr. 2026 Cybersécurité 9/10 Élevé
Campagne cybercriminelle 'Snow Flurries' : méthode et protection

Mandiant révèle la campagne 'Snow Flurries' du groupe UNC6692, qui commence par un mail bombing pour désorienter la victime avant un phishing sur Teams. Les hackers utilisent des outils comme SNOWBELT et SNOWGLAZE pour infiltrer les réseaux.

« L’objectif est avant tout de désorienter la victime, de saturer son attention et de la rendre réceptive à toute aide extérieure. » — Numerama

Que faut-il retenir ?

  • La campagne 'Snow Flurries' débute par des centaines de mails envoyés en quelques minutes pour saturer la victime.
  • Le phishing intervient ensuite via un message sur Microsoft Teams, présenté comme un support informatique.
  • Les hackers utilisent une fausse page 'Mailbox Repair and Sync Utility v2.1.5' pour voler les identifiants.
  • Trois outils malveillants (SNOWBELT, SNOWGLAZE, SNOWBASIN) sont déployés pour infiltrer le réseau.

Pourquoi cette nouvelle compte-t-elle ?

Cette campagne montre une évolution des techniques d'ingénierie sociale, ciblant spécifiquement la fatigue cognitive des employés. Les professionnels de la cybersécurité doivent adapter leurs formations et protections pour contrer ces méthodes sophistiquées.

Premiers signes de la campagne remontent à fin décembre 2025.

Public concerné : entreprises

Comment se protéger contre la campagne 'Snow Flurries' ?

Formez les employés à reconnaître les attaques d'ingénierie sociale et mettez en place des solutions de détection avancée pour les liens et pièces jointes suspects.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !